技术服务
网络安全等级保护测评服务 01

依据网络安全法和国家网络安全等级保护制度的相关规定,按照有关管理规范和技术标准,全面评估机构内部现有的安全措施和存在的安全风险,提高安全配置基线水平和安全防范意识,为安全建设规划提供技术支撑,提供专业的信息系统安全等级保护测评服务。

商用密码应用安全性评估服务 02

按照有关法律法规和标准规范,对网络与信息系统或密码应用方案使用商用密码技术、产品和服务的合规性、正确性、有效性进行检测分析和评估验证,并出具信息系统或密码应用方案的密评报告。


个人信息安全评估服务 03

个人信息安全评估是面向行业监管单位、应用市场、软件开发商、软件运营商等,提供个人信息收集、存储、使用、共享、转让、公开披露、删除等全周期信息处理活动安全评估服务。依据《中华人民共和国个人信息保护法》的总体要求,针对隐私政策、用户权利保障、组织管理、安全事件处置等方面开展整体评估,以降低公民个人信息泄露风险,保护个人信息权益。

通信网络安全防护评测服务 04

通信网络安全防护评测是指为防止通信网络阻塞、中断、瘫痪或者被非法控制,以及为防止通信网络中传输、存储、处理的数据信息丢失、泄露或者被篡改而开展的工作。通信网络安全防护评测适用对象为电信业务经营者、互联网域名服务提供者等通信网络运行单位所管理和运行的公用通信网和互联网等通信网络单元。三级及以上通信网络单元每年开展一次符合性评测和风险评估,二级通信网络单元每两年开展一次符合性评测和风险评估。


车联网网络安全防护评测服务 05

车联网网络安全防护评测是面向智能网联汽车生产企业、车联网服务平台运营企业,按照车联网网络安全防护相关标准,对所属车联网网络设施、车联网服务平台及其组成部分开展网络安全防护评测工作。通过对车联网网络设施、车联网服务平台及其组成部分进行定级,并上报国家工信部网站完成备案工作(国家工信部网站提交定级备案材料,由省级通信管理局组织进行评审),在备案完成后针对定级对象开展符合性评测和风险评估,以及后续监督检查工作。


渗透测试服务 06

渗透测试是通过模拟恶意黑客的攻击方法,结合专业渗透测试工具和渗透测试专家经验,在不同的网络位置对系统中存在的弱点、技术缺陷或漏洞进行主动分析,以评估信息系统的安全状况。

漏洞扫描服务 07

使用 Web 应用漏洞扫描工具、主机漏洞扫描工具、数据库漏洞扫描工具、APP 应用安全漏洞扫描工具、木马检测工具等对应用系统、操作系统、数据库、安全设备、网络设备等进行扫描。

系统安全测试服务 08

系统安全测试服务是按照国家标准、行业标准、技术规范或项目建设需求,通过核查、测试和访谈等方式对信息化建设项目进行安全测试,验证项目建设需求中的安全要求是否实现,给出目标系统在安全防护、风险控制方面与需求或信息安全相关标准之间的差距,评估信息化项目的安全功能是否达到项目要求。

密码应用测评服务 09

在信息化项目验收阶段,依据相关标准规范,对信息化项目内所涉及的信息系统使用商用密码技术、产品和服务的合规性、正确性、有效性进行检测分析和评估验证,并针对信息化项目进行差距性评估或出具密测报告等第三方服务,使得信息化项目达到验收要求。

源代码安全评估服务 10

源代码安全评估是在开发过程中、软件编码活动之后以及运行和维护过程中,依据相关标准针对软件开发代码开展相应的安全评估,并对开发代码中的安全漏洞提出整改建议,尽量减少开发语言源代码中存在的缺陷与漏洞。

移动 APP 安全测评服务 11

移动 APP 安全测评是结合专业安全测试工具和安全专家经验对 APP 应用、后台服务以及业务接口进行非破坏性质的模拟黑客攻击,发现移动应用客户端和服务器端中存在的技术层面、业务层面的安全问题,评估其存在的安全风险,并给出专业修复建议,指导开发人员进行问题修复,保障业务的安全稳定。

信息安全风险评估服务 12

信息安全风险评估是依据有关信息安全技术与管理标准,对信息系统及由其处理、传输和存储的信息的保密性、完整性和可用性等安全属性进行评价的过程。从资产识别、评估资产面临的威胁以及威胁利用脆弱性导致安全事件的可能性,并结合安全事件所涉及的资产价值来判断安全事件一旦发生对组织造成的影响,以评价信息系统的安全状况,采取适当的风险控制措施来管理风险,保障组织业务的安全稳定运行。 风险评估可以在信息系统生命周期各阶段如规划阶段、设计阶段、实施阶段、运行维护阶段、废弃阶段进行,其中实施阶段建议每年做一次

电子银行安全评估服务 13

电子银行安全评估服务,是指金融机构在开展电子银行业务(网上银行业务、电话银行业务、手机银行业务等)过程中,对电子银行的安全策略、内控制度、风险管理、系统安全、客户保护等方面进行的安全测试和管控能力的考察与评价。 根据《电子银行安全评估指引要求》, 开展电子银行业务的金融机构应至少每 2 年对电子银行进行一次全面的安全评估。

工业互联网安全测评服务 14

工业互联网是实现工业数字化、网络化和智能化发展的基础。工业互联网安全测评是从设备安全、控制安全、网络安全、应用安全、数据安全、物理和环境安全、安全策略和管理制度、安全管理机构和人员、安全建设管理、安全运维管理等 10 个方面,通过配置检查、工具测评、文档审阅等方法,评估工业互联网的安全防护是否符合相应水平要求,确定业务的安全防护现状和存在的安全问题,提出针对性的整改建议。

网络安全重点保障服务 15

网络安全重点保障服务是对重大活动期间的安全保障工作进行监督管理与指挥调度,包括参与重大活动安保的组织及人员管理、针对重点保护目标的应急预案管理、重点目标实时监测、事件信息上报、重大安全事件应急处置以及安保工作统计考核的服务。

网络安全技术支持服务 16

网络安全技术支持是包括安全检查、网络攻防实战演练和应急响应的技术支持服务,主要提供包括网络安全检查、漏洞扫描、实战演练、网络攻击事件分析、系统安全加固、安全事件溯源等。

网络安全专项培训服务 17

NSATP 认证培训是国内权威的网络安全专业人员培训,是由信息产业信息安全测评中心推出的针对网络安全专业人员开发的人员认证培训课程,分为 NSATP(网络安全测评方向),NSATP-A(网络安全渗透评估方向)、NSATP-D(网络安全专业防御方向)三类认证培训。上海计算机软件技术开发中心是上海市唯一授权的NSATP 认证培训机构,通过培训及考核的人员将获得信息产业信息安全测评中心颁发的证书。

版权所有 ©2021. 上海计算机软件技术开发中心 All Rights Reserved 沪公网安备 31011202012393号,沪ICP备14033306号-25